送信メールがなりすましメールと表示されてしまう

送信メールがなりすましメールと表示されてしまう

*******************************************

主な原因

  • SPFの設定ミス・未設定: メールの送信元IPアドレスが、ドメインのDNSレコードに正しく登録されていない。
  • DKIMの未設定: メールの正当性を証明する電子署名が付与されていない。
  • DMARCの未設定・ポリシー設定: SPFやDKIMの認証に失敗した際のポリシー(dmarc=failなど)が適切に定義されていない、あるいは対応していない。
  • 独自ドメインやメールサーバーの移行期: サーバーやプロバイダを変更した際、DNSのTXTレコード(SPFなど)が更新されていない。

———-

解決・対策手順

  1. SPFレコードを確認・設定する
    • 使用しているドメインのDNS設定画面で、正しいSPFレコード(例: v=spf1 include:… ~all)が登録されているか確認します。
  1. DKIM署名を有効にする
    • 利用中のメールサーバーやプロバイダの管理画面で、DKIM署名が正しく出力・設定されるよう有効化します。
  1. DMARCを設定する
    • DNSにDMARCレコード(例: _://yourdomain.com)を追加し、受信側での判定基準を明確にします。
  1. メールヘッダを確認する
    • 自身にテスト送信し、受信メールのソース(ヘッダ情報)から Received-SPF や Authentication-Results が pass になっているか確認します。


————

独自ドメインをご利用の場合、「なりすまし」判定を解消するにはドメインのDNSレコード(SPF/DKIM/DMARC)の設定が必須となります。

原因のほとんどは、メールを送信しているサーバーと、ドメインの設定(DNS)が紐づいていないことです。まずは、最も重要で効果のあるSPFレコードの設定・確認から進めてください。

———-
解決のための3つのステップ

1. SPFレコードを設定・修正する(最優先)

お使いのドメイン管理画面(お名前.com、ムームードメインなど)のDNS設定に、メールサーバーの指定するTXTレコードが登録されているか確認します。

  • よくある正しい設定例(Gmail/Google Workspaceの場合):
    v=spf1 include:_://google.com ~all
  • よくある正しい設定例(エックスサーバーの場合):
    v=spf1 +ip4:xxx.xxx.xxx.xxx include:xserver.jp ~all

?? 注意点: SPFレコード(v=spf1 で始まる行)は、1つのドメインに対して1行しか書いてはいけません。 もし複数行に分かれている場合は、v=spf1 include:~ include:~ ~all のように1行にまとめる必要があります。

2. DKIM(ディーキム)を設定する

メールに暗号化された電子署名を付加する仕組みです。

  • メールサーバーの管理画面(レンタルサーバーやGoogle Workspace等の管理コンソール)で「DKIMの生成」または「有効化」を行います。
  • 発行されたホスト名(例: google._domainkey)とTXT値を、ドメインのDNS設定に追加します。


DMARC(ディーマーク)を設定する

SPFとDKIMが正しく設定できたら、最後にDMARCを設定します。これにより、なりすましメールの判定を完全にクリアにしやすくなります

ドメインのDNSに以下のTXTレコードを追加します。

  • ホスト名: _dmarc
  • 値(最初は監視モードを推奨): v=DMARC1; p=none;


————

設定が正しいか確認する方法

設定が完了したら、自分の独自ドメインからGmailのアドレス宛にテストメールを1通送ってみてください。

  • 受信したGmailでメールを開く。
  • 返信ボタンの横にある「その他(縦の3点リーダー)」から「メッセージのソースを表示」をクリック。
  • 画面上に SPF: PASS、DKIM: PASS、DMARC: PASS とすべて「PASS」になっていれば設定完了です。


———-

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です